Pavel
PavelПодписчиков: 132
РейтингРейтингРейтингРейтингРейтинг12к

Более 25 000 веб-сайтов пострадали от уязвимости темы WordPress

5 просмотров
0 комментариев
Эта публикация уже заработала 0,10 рублей за дочитывания
Зарабатывать

Более 25 000 веб-сайтов пострадали от уязвимости темы WordPress

-Хакеры активно используют уязвимость удаленного выполнения кода, которая затрагивает веб-сайты, использующие тему WordPress Brick Builder, для запуска вредоносного кода на уязвимых сайтах.

-Было отмечено более 25 000 активных установок темы Bricks, несмотря на то, что исправление уязвимости было обнародовано 13 февраля 2024 года.

Критическая уязвимость удаленного выполнения кода (RCE) в теме Bricks WordPress, как сообщается, сделала более 25 000 веб-сайтов уязвимыми для атак. Ошибка, известная как CVE-2024-25600, затрагивает тему Bricks вплоть до версии 1.9.6 и, по сути, позволяет злоумышленникам захватывать веб-сайты без доступа к учетным данным пользователя.

Уязвимости RCE присвоен уровень серьезности 9,8 из 10. Тема Bricks очень распространена и широко используется для создания высокопроизводительных веб-сайтов. Он приобрел популярность благодаря удобству для разработчиков и простоте применения. Однако обнаружение уязвимости привело к внедрению вредоносного кода PHP на целевые веб-сайты.

Ошибка связана с управлением рендерингом почтовых запросов в WordPress с использованием функции оценки PHP. Это устраняет необходимость в проверках ролей и разрешениях при использовании функций, связанных с конечной точкой REST API. Неавторизованные пользователи могут, по сути, воспроизвести уязвимость с помощью конфигурации установки темы по умолчанию.

Команда Bricks отреагировала на угрозу, выпустив патч безопасности для версии 1.9.6.1. Администраторам веб-сайтов, использующим тему Brick, было рекомендовано срочно обновиться до последней версии, а также проверить наличие потенциальных признаков взломанных сайтов для принятия мер по исправлению ситуации.

Понравилась публикация?
16 / 0
нет
Подписаться
Донаты ₽
Сальников Валерий Валерьевич
Подписчиков 247
вчера, 10:24
РейтингРейтингРейтингРейтингРейтинг395.2к
Добрый день. Как мне кажется очень острая тема, так как когда сталкиваешься с приёмом на работу,...
Подробнее
Неинтересно
-2
38
Шевчук Ярослав Александрович
Подписчиков 613
позавчера, 07:22
РейтингРейтингРейтингРейтингРейтинг2.9М
Моя работа и мой хлеб, неотъемлемая часть моей жизни. Не всегда все складывается ...
Подробнее
Неинтересно
0
20
Магонова Юлия Валериевна
Подписчиков 258
18.05.2024, 21:29
РейтингРейтингРейтингРейтингРейтинг618к
Включила на свою голову телевизор... А там программа о госзаказе на специалистов. Эксперт вещает,...
Подробнее
Неинтересно
0
8
ЗоЯ Ивановна
Подписчиков 757
сегодня, 12:35
РейтингРейтингРейтингРейтингРейтинг3.4М
Подробнее
Неинтересно
01:00
Поделитесь этим видео
0
0
Елена
Подписчиков 8237
вчера, 16:08
РейтингРейтингРейтингРейтингРейтинг12.1М
Подробнее
Неинтересно
01:00
Поделитесь этим видео
0
2
Колотилин Алексей Валерьевич
Подписчиков 9221
вчера, 14:28
РейтингРейтингРейтингРейтингРейтинг9.9М
Фотография с сайта: https://www.sunhome.ru/magic/110080Проклятие - явь или вымысел?Ко мне иногда ...
Подробнее
Неинтересно
-1
37
Сальников Валерий Валерьевич
Подписчиков 247
вчера, 10:24
РейтингРейтингРейтингРейтингРейтинг395.2к
Добрый день. Как мне кажется очень острая тема, так как когда сталкиваешься с приёмом на работу,...
Подробнее
Неинтересно
-2
38
Николай
Подписчиков 3027
позавчера, 22:48
РейтингРейтингРейтингРейтингРейтинг3.1М
https://www.youtube.com/embed/iY2zbLwl3u0
Подробнее
Неинтересно
0
1
Николай
Подписчиков 3027
позавчера, 00:11
РейтингРейтингРейтингРейтингРейтинг3.1М
https://www.youtube.com/embed/gbDDX8FaD2I
Подробнее
Неинтересно
0
0
Вероника
Подписчиков 286
24.05.2024, 20:53
РейтингРейтингРейтингРейтингРейтинг616к
Мой новый проект в программе BluffTitler
Подробнее
Неинтересно
01:00
Поделитесь этим видео
0
0